보안 엔지니어가 인시던트 대응을 위한 Amazon EC2 격리 절차를 구축하고 있습니다. 목표는 포렌식 팀의 액세스를 제외한 대상 인스턴스로의 모든 인바운드 및 아웃바운드 트래픽을 차단하는 것입니다. 각 인스턴스에는 자체 보안 그룹이 있으며, 여러 인스턴스가 동일한 서브넷을 공유합니다. 테스트 중에 엔지니어는 대상에 대한 SSH 세션을 열고 기존 보안 그룹 규칙을 제거한 다음 포렌식 팀이 포트 22에서 액세스할 수 있도록 규칙을 추가합니다. 퍼블릭 IP에 대한 ICMP는 차단되었지만 기존 SSH 세션은 활성 상태로 유지됩니다. 인스턴스를 완전히 격리하려면 엔지니어는 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 포트 22 보안 그룹 규칙을 제거합니다. 포렌식 팀이 연결할 수 있도록 AWS Systems Manager Session Manager 액세스를 허용하는 인스턴스 역할 정책을 연결합니다..
이것이 정답인 이유
정답은 기존 SSH 세션이 활성 상태로 유지되는 이유를 해결하고 포렌식 팀에 안전한 액세스 방법을 제공합니다. 보안 그룹 규칙은 새 연결에만 적용됩니다. 기존 SSH 세션은 규칙을 제거해도 즉시 종료되지 않습니다. 포트 22 보안 그룹 규칙을 제거하면 새로운 SSH 연결이 차단됩니다. AWS Systems Manager Session Manager는 인스턴스에 대한 직접적인 네트워크 액세스 없이도 안전하게 인스턴스에 연결할 수 있는 방법을 제공하므로 포렌식 팀은 격리된 인스턴스에 액세스할 수 있습니다. 오답: 보안 그룹 규칙을 추가하고 즉시 삭제하는 것은 기존 세션을 종료하지 않으며 격리 목표를 달성하지 못합니다. 네트워크 ACL은 서브넷 수준에서 작동하므로 동일한 서브넷의 다른 인스턴스에 영향을 미쳐 과도한 격리가 발생할 수 있습니다. 또한 기존 세션은 즉시 종료되지 않습니다. 호스트 기반 방화벽 규칙을 추가하는 것은 효과적일 수 있지만, Systems Manager Session Manager를 통한 액세스를 방해할 수 있으며, 인스턴스에 대한 초기 액세스 방법이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음